一、环境问题:
1、防火墙到syslog服务器之间的udp514数据被拦截,导致服务器未收到数据
//syslog服务器抓包确认是否有收到防火墙发送的日志数据包
2、syslog服务器本身未配置AF的接入,或配置错了AF的接入ip,导致AF外发的日志它不接受
//确认syslog是有配置AF的接入,且此ip是防火墙数据到达syslog之后的ip(避免中间过snat):第三方服务器配置检查请参考第三方的用户手册,或者协调第三方工程师确认
3、若是syslog服务器收到的日志乱码,请检查日志编码格式是不是UTF-8
//防火墙外发日志的默认编码格式是UTF-8
二、配置问题
1、外发的syslog服务器ip配错,AF外发的日志内容未配置等
2、防火墙没有去往syslog服务器的路由或者路由指错出口
//使用路由模拟匹配确认去往syslog服务器的路由与下一跳
3、防火墙本身没有配置记录日志,导致没有日志外发
//若使用ACL策略做测试,请注意应用控制策略需要单独勾选记录日志
三、产品问题
1、防火墙的syslog进程异常导致没有外发日志